关键是在安装依赖前只复制 composer.json 和 composer.lock 以复用缓存层;先 COPY 两文件再 RUN composer install --no-dev --no-interaction --optimize-autoloader,之后再 COPY 源码;多阶段构建可进一步精简镜像。
关键是在安装依赖前只复制
和
,让 Composer 安装步骤能复用缓存层。
分步复制
composer
文件再运行 install
不要一次性复制整个项目目录,否则任何代码变更都会使后续所有 layer 失效。应先单独复制依赖声明文件:
之后再复制源码:
使用正确的 install 参数提升缓存命中率
加这些参数不仅减小镜像体积,还能让缓存更稳定:
:跳过 dev 依赖,避免开发环境差异影响缓存
:确保构建不卡住,也防止因交互提示导致缓存失效
:生成优化的 autoloader,同时不会改变依赖安装逻辑
考虑多阶段构建进一步精简
如果项目最终只需要运行时依赖,可用多阶段把 vendor 拷贝出来:
Docker Sandbox
创建并管理 Docker 沙箱虚拟机环境以安全执行代理。适用于运行不受信任代码、探索包或隔离代理工作负载。支持 Claude、Codex、Copilot、Gemini 和 Kiro 代理,并提供网络代理控制。
下载
第一阶段:完整安装(含 dev 依赖、测试工具等)
第二阶段:只
这样最终镜像不含 composer、
php
unit 等无关内容,layer 更干净
注意 lock 文件必须一起复制
是缓存的关键依据。如果只复制
,Docker 会认为依赖未锁定,每次重新解析版本,导致缓存失效。务必确保两文件在同一层 COPY,且顺序一致。
基本上就这些。不复杂但容易忽略细节,尤其是 lock 文件和分步 COPY 的配合。
composer.jsoncomposer.lockCOPY composer.json composer.lock ./RUN composer install --no-dev --no-interaction --optimize-autoloaderCOPY . .--no-dev--no-interaction--optimize-autoloaderCOPY --from=builder /app/vendor /app/vendorcomposer.lockcomposer.json